SecOps Eficiente: Como Identificar e Implementar Automação de Segurança no Ecossistema Microsoft
Sobre a Palestra
A falta de profissionais qualificados, o volume insustentável de alertas e a ausência de processos padronizados afetam severamente as operações de segurança. Para reverter esse cenário — e alinhando-se à transição para a experiência unificada do Microsoft Defender e Sentinel —, a automação deixa de ser apenas teoria e torna-se uma necessidade fundamental. Esta palestra apresenta um framework prático para a identificação e implementação de casos de uso focados em resultados. Abordaremos desde o mapeamento das dores operacionais até a criação de playbooks que reduzem o trabalho manual repetitivo e elevam a postura de segurança do ambiente. Durante a sessão, o público aprenderá a avaliar estrategicamente onde aplicar automações utilizando as ferramentas existentes, como o SIEM, para obter ganhos imediatos de eficiência. Além de apresentar aplicações táticas reais no ecossistema Microsoft, ensinaremos a justificar investimentos e mensurar o sucesso dos projetos incorporando dados reais da operação. Isso inclui desde o cálculo de tempo economizado, até a adoção de métricas qualitativas e quantitativas, como a melhoria na retenção de talentos.